BRPI0707691A2 - Method and apparatus for controlling the number of devices installed in an authorized domain - Google Patents

Method and apparatus for controlling the number of devices installed in an authorized domain Download PDF

Info

Publication number
BRPI0707691A2
BRPI0707691A2 BRPI0707691-6A BRPI0707691A BRPI0707691A2 BR PI0707691 A2 BRPI0707691 A2 BR PI0707691A2 BR PI0707691 A BRPI0707691 A BR PI0707691A BR PI0707691 A2 BRPI0707691 A2 BR PI0707691A2
Authority
BR
Brazil
Prior art keywords
local
count
devices
master device
limit
Prior art date
Application number
BRPI0707691-6A
Other languages
Portuguese (pt)
Inventor
Alain Durand
Original Assignee
Thomson Licensing
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thomson Licensing filed Critical Thomson Licensing
Publication of BRPI0707691A2 publication Critical patent/BRPI0707691A2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/43615Interfacing a Home Network, e.g. for connecting the client to a plurality of peripherals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/44227Monitoring of local network, e.g. connection or bandwidth variations; Detecting new devices in the local network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2803Home automation networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2803Home automation networks
    • H04L12/2807Exchanging configuration information on appliance services in a home automation network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Technology Law (AREA)
  • Computer And Data Communications (AREA)
  • Selective Calling Equipment (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)
  • Time-Division Multiplex Systems (AREA)
  • Radio Relay Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Remote Monitoring And Control Of Power-Distribution Networks (AREA)

Abstract

MÉTODO E APARELHO PARA CONTROLAR O NéMERO DE DISPOSITIVOS INSTALADOS EM UM DOMÍNIO AUTORIZADO. O número de dispositivos instalados em um Domínio Autorizado é controlado por uma funcionalidade de dispositivo mestre. Esse dispositivo mestre armazena valores de teto para o número total Total limit de dispositivos a serem instalados no AD, o número total Local limit de dispositivos a serem instalados em uma proximidade local com o dispositivo mestre e o número total Remote limit de dispositivos a serem instalados remotamente do dito dispositivo mestre. O dispositivo mestre também armazena valores atuais do número Local count de dispositivos instalados no AD em proximidade local com o dispositivo mestre e o número Remote_count de dispositivos instalados no AD remotamente do dito dispositivo mestre. Quando um novo dispositivo é para ser instalado no AD, os valores de teto são verificados com relação aos valores atuais e é verificado se o dispositivo está em proximidade local com o dispositivo mestre para autorizar ou não a sua instalação no AD, tanto local quanto remotamente.METHOD AND APPARATUS TO CONTROL THE NUMBER OF DEVICES INSTALLED IN AN AUTHORIZED DOMAIN. The number of devices installed in an Authorized Domain is controlled by a master device functionality. This master device stores ceiling values for the total number of devices to be installed in the AD, the total number of devices to be installed in a local proximity to the master device and the total number of devices to be installed remotely from said master device. The master device also stores current values of the Local count number of devices installed in AD in local proximity to the master device and the Remote_count number of devices installed in AD remotely from said master device. When a new device is to be installed in the AD, the ceiling values are checked against the current values and it is checked whether the device is in local proximity to the master device to authorize its installation in the AD, either locally or remotely. .

Description

"MÉTODO E APARELHO PARA CONTROLAR O NÚMERO DEDISPOSITIVOS INSTALADOS EM UM DOMÍNIO AUTORIZADO""METHOD AND APPARATUS FOR CONTROLING THE NUMBER OF DEVICES INSTALLED IN AN AUTHORIZED DOMAIN"

Campo da invençãoField of the invention

A presente invenção se refere, de forma geral, àproteção de conteúdo em redes de comunicação e, mais parti-cularmente, ao gerenciamento do Domínio Autorizado.The present invention relates generally to the protection of content in communication networks and, more particularly, to the management of the Authorized Domain.

Antecedentes da invençãoBackground of the invention

A noção de Domínio Autorizado (AD) foi definidarecentemente como um conjunto de dispositivos pertencentes aelementos de uma mesma residência para receber, armazenar ouconsumir conteúdos. Nesse contexto, residência não deve servista como uma única localização (a casa principal) . Um Do-mínio Autorizado pode, na realidade, incluir dispositivoslocalizados em uma casa de férias, em um carro ou até mesmodispositivos portáteis.The notion of Authorized Domain (AD) has recently been defined as a set of devices belonging to elements of the same household to receive, store or consume content. In this context, residence should not serve as a single location (the main house). An Authorized Domain may actually include devices located in a vacation home, in a car, or even portable devices.

A figura 1 ilustra um exemplo do Domínio Autoriza-do 1 compreendendo um conjunto de dispositivos localizadosna casa principal 2: uma televisão digital 21, um computadorpessoal 23, um console de jogos 24 e uma unidade de armaze-namento 22; uma outra televisão digital 31 localizada em umasegunda casa 3, dispositivos móveis tais como um assistentedigital pessoal 41 e um reprodutor portátil 42 que podem sertrazidos para fora da casa e um dispositivo móvel 51 locali-zado em um carro 5 (por exemplo, reprodutor de vídeo portá-til). Os conteúdos podem ser passados para os dispositivosdo Domínio Autorizado em várias maneiras: ele pode ser umconteúdo difundido recebido através de uma antena 6 por e-xemplo, ele pode ser um conteúdo sob demanda de banda largarecebido através de uma rede aberta tal como a Internet 7 ouele pode ser um conteúdo armazenado em um meio tal como dis-co ótico 8.Figure 1 illustrates an example of Authorized Domain 1 comprising a set of devices located in main house 2: a digital television 21, a personal computer 23, a game console 24, and a storage unit 22; another digital television 31 located in a second house 3, mobile devices such as a personal digital assistant 41 and a portable player 42 that can be brought out of the house and a mobile device 51 located in a car 5 (e.g., video player portable). Content can be passed to Authorized Domain devices in a number of ways: it can be widespread content received via an antenna 6 eg it can be broadband on-demand content received over an open network such as the Internet 7 it may be content stored in a medium such as optical 8.

Vários grupos (por exemplo, o fórum de TV-Anytimeou DVB-CPT - subgrupo técnico de proteção de conteúdo de di-fusão de video digital da organização DVB) trabalharam nosanos passados na noção de Domínio Autorizado. Soluções deimplementação também foram propostas pela indústria tal comoa proposta SmartRight™ (cuja informação pode ser encontradaem www.smartright.org).Several groups (for example, the TV-Anytime or DVB-CPT forum - DVB organization's digital video broadcast content protection subgroup) have worked in the past years on the notion of Authorized Domain. Implementation solutions have also been proposed by the industry such as the SmartRight ™ proposal (information can be found at www.smartright.org).

Dentro de um Domínio Autorizado, os dispositivossão freqüentemente distinguidos dependendo da função que e-Ies exercem com relação ao conteúdo. No sistema SmartRight™,por exemplo, o conteúdo entra no Domínio Autorizado atravésde um dispositivo de acesso (também chamado dispositivo deaquisição), ele é armazenado dentro de uma entidade de arma-zenamento e consumido ou exportado por um dispositivo de a-presentação. Entidades funcionais similares são definidas nosistema DVB-CPCM ("CPCM" significando "proteção de conteúdo& gerenciamento de cópia), atualmente especificado pelo DVB-CPT e são ilustradas na figura 2.Within an Authorized Domain, devices are often distinguished depending on the role they play in content. In the SmartRight ™ system, for example, content enters the Authorized Domain through an access device (also called a purchasing device), it is stored within a storage entity and consumed or exported by a presentation device. Similar functional entities are defined in the DVB-CPCM system ("CPCM" meaning "content protection & copy management), currently specified by the DVB-CPT and are illustrated in Figure 2.

Na figura 2, um conteúdo de entrada 110, passadopor um provedor de conteúdo, entra em um Domínio Autorizado100 através de um ponto de aquisição 101. Essa entidade exe-cuta algumas ações no conteúdo de entrada para obter um con-teúdo 120 específico para o Domínio Autorizado. Esse conteú-do específico do AD 120 pode ser armazenado dentro do Domí-nio Autorizado por uma entidade de armazenamento 102 paraser posteriormente consumido. Ele pode ser processado poruma entidade de processamento 103 (por exemplo, para execu-tar uma compactação para transferir o conteúdo para um dis-positivo de baixa resolução). Finalmente, esse conteúdo es-pecifico do AD pode ser consumido através de um ponto deconsumo 104 onde o conteúdo é transmitido (por exemplo, naforma de som e imagens) para um usuário para obter o que échamado um conteúdo consumido 130. O conteúdo especifico doAD pode também ser exportado através de um ponto de exporta-ção 105 para obter um conteúdo exportado 140 que não é maisprotegido pelas regras de Dominio Autorizado e preferivel-mente protegido por um outro sistema. Naturalmente, é possí-vel implementar duas ou mais das funcionalidades previamentemencionadas em um único utensílio (por exemplo, uma caixa deconversão de freqüência tendo uma unidade de disco rígidointerna que é ao mesmo tempo um ponto de aquisição e uma en-tidade de armazenamento, uma televisão digital integrada comuma saída analógica é um ponto de consumo e um ponto de ex-portação).In Figure 2, an input content 110, passed by a content provider, enters an Authorized Domain 100 through an acquisition point 101. This entity performs some actions on the input content to obtain a content 120 specific to the content. Authorized Domain. This AD 120-specific content can be stored within the Authorized Domain by a storage entity 102 for later consumption. It can be processed by a processing entity 103 (for example, to perform a compression to transfer the content to a low resolution device). Finally, this specific AD content can be consumed through a consumption point 104 where the content is transmitted (eg, in the form of sound and images) to a user to obtain what is called a consumed content 130. The AD specific content it may also be exported through an export point 105 to obtain exported content 140 that is no longer protected by Authorized Domain rules and preferably protected by another system. Of course, it is possible to implement two or more of the above features in a single appliance (for example, a frequency converter box having an internal hard disk drive that is both an acquisition point and a storage integrated digital television with an analog output is a consumption point and an export point).

É para ser observado que um conteúdo específico doAD é ligado ao Domínio Autorizado no qual esse conteúdo foiobtido, se uma tal ligação é exigida pelo provedor de conte-údo (nos direitos de uso anexos no conteúdo de entrada, porexemplo). Isso significa que tal conteúdo específico do ADpode ser consumido em cada ponto de consumo do Domínio Auto-rizado, mas não pode ser consumido em qualquer dispositivode um Domínio Autorizado diferente.It should be noted that specific AD content is linked to the Authorized Domain in which such content is taken, if such a link is required by the content provider (in the attached use rights in the input content, for example). This means that such AD-specific content may be consumed at each Authorized Domain consumption point, but may not be consumed on any different Authorized Domain device.

0 gerenciamento do Domínio Autorizado é muito im-portante, portanto, para limitar o tamanho e/ou a extensãodo Domínio Autorizado. Os usuários, na realidade, teriam in-teresse em Domínio Autorizado ilimitado a fim de serem capa-zes de compartilhar seus conteúdos com outros, mas os prove-dores de conteúdo exigem que o tamanho de um Domínio Autori-zado seja limitado às necessidades dos elementos de uma úni-ca residência somente.Managing the Authorized Domain is very important, therefore, to limit the size and / or extent of the Authorized Domain. Users would actually have an interest in an unlimited Authorized Domain in order to be able to share their content with others, but content providers require that the size of an Authorized Domain be limited to the needs of their users. elements of a single residence only.

Uma solução básica seria limitar o número total dedispositivos dentro de um Domínio Autorizado, mas é difícilestimar o número 'normal' de dispositivos para uma única re-sidência. Além disso, contar somente o número de dispositi-vos teria efeitos colaterais indesejáveis. Por exemplo, duasentidades de armazenamento de 1 Mbyte cada (por exemplo,chaves USB) seriam contadas como dois dispositivos enquantoque uma entidade de armazenamento de IOGbytes (por exemplo,unidade de disco rígido) contaria somente por um dispositi-vo .A basic solution would be to limit the total number of devices within an Authorized Domain, but it is difficult to estimate the 'normal' number of devices for a single residence. Also, counting only the number of devices would have undesirable side effects. For example, two storage entities of 1 Mbyte each (eg USB keys) would be counted as two devices whereas an IOGbytes storage entity (eg hard disk drive) would only count for one device.

Existe, portanto, uma necessidade por uma soluçãosegura para limitar o tamanho/extensão de um Domínio Autori-zado que fosse transparente e despercebida por uma maiorparte dos usuários honestos, mas que impedisse que usuáriosperigosos a enganasse.There is therefore a need for a secure solution to limit the size / extent of an Authorized Domain that was transparent and unnoticed by most honest users, but prevented dangerous users from misleading it.

Sumário da invençãoSummary of the invention

A invenção é direcionada a um método para contro-lar o número de dispositivos instalados em um Domínio Auto-rizado contendo pelo menos um dispositivo mestre, o ditodispositivo mestre sendo capaz de armazenar valores de tetopara:- o número total Total_limit de dispositivos a se-rem instalados no Domínio Autorizado,The invention is directed to a method for controlling the number of devices installed in an Authorized Domain containing at least one master device, the master device being capable of storing ceiling values for: - the total Total_limit number of devices to be monitored. installed in the Authorized Domain,

- o número total Local_limit de dispositivos a se-rem instalados em uma proximidade local com o dispositivomestre e- the total Local_limit number of devices to be installed in close proximity to the master device, and

- o número total Remote_limit de dispositivos aserem instalados remotamente do dito dispositivo mestre;- the total number Remote_limit of devices being remotely installed from said master device;

o método compreendendo as etapas, quando o dispo-sitivo mestre recebe uma solicitação de instalação de um no-vo dispositivo, de:The method comprising the steps, when the master device receives a request to install a new device, from:

verificar se o Total_limit não foi alcançado eno caso de verificação positiva, verificar se onovo dispositivo está em proximidade local com o dispositivomestre echeck that Total_limit has not been reached and if positive, verify that the new device is in close proximity to the master device and

no caso em que é verificado que o novo dispositivoé local, verificar se o Local_limit não foi alcançado antesde permitir a instalação local,if the new device is verified to be local, check that Local_limit has not been reached before allowing local installation,

no caso em que é verificado que o novo dispositivoé remoto, verificar se o Remote_limit não foi alcançado an-tes de permitir a instalação remota.In case it is verified that the new device is remote, check if Remote_limit was not reached before allowing remote installation.

De acordo com modalidades particulares da invenção:According to particular embodiments of the invention:

- o valor de teto Local_limit é maior do que o va-lor de teto Remote_limit,- Local_limit ceiling value is higher than Remote_limit ceiling value,

- o valor de teto Total_limit é maior do que a so-ma dos valores de teto Local_limit e Remote_limit.- Total_limit ceiling value is greater than sum of Local_limit and Remote_limit ceiling values.

De acordo com uma outra modalidade, o dispositivomestre é, além disso, capaz de armazenar valores atuais donúmero Local_count de dispositivos instalados no Domínio Au-torizado em proximidade local com o dispositivo mestre e onúmero Remote_count de dispositivos instalados no DomínioAutorizado remotamente do dito dispositivo mestre, e o méto-do também compreende, no caso em que é verificado que o novodispositivo é local e no caso em que o número Local_count éigual a ou maior do que o Local_limit, uma etapa de verifi-cação se o número de dispositivos instalados no Domínio Au-torizado, e que estão conectados nesse momento em proximida-de local com o dispositivo mestre, é maior do que um númeropredeterminado do número Local_count, onde o novo dispositi-vo é localmente instalado caso a dita verificação seja posi-tiva .According to another embodiment, the master device is furthermore capable of storing current values of the Local_count number of devices installed in the Authorized Domain in close proximity to the master device and the Remote_count number of devices installed in the Authorized Domain remotely from said master device, and the method also comprises, if it is found that the new device is local and if the Local_count number is equal to or greater than Local_limit, a verification step if the number of devices installed in the Domain Authorized, and which are currently connected in close proximity to the master device, is greater than a predetermined number of the Local_count number, where the new device is locally installed if said verification is positive.

De acordo com outras modalidades particulares:According to other particular modalities:

- o Local_count é incrementado quando o novo dis-positivo é instalado localmente, ou o Remote_count é incre-mentado quando o novo dispositivo é instalado remotamente,- Local_count is incremented when the new device is installed locally, or Remote_count is incremented when the new device is installed remotely,

- o Local_count ou o Remote_count são incrementa-dos somente quando o novo dispositivo é capaz de consumire/ou exportar conteúdo,- Local_count or Remote_count are incremented only when the new device is capable of consuming / exporting content,

- o Local_count ou o Remote_count são incrementa-dos por uma unidade quando o novo dispositivo é capaz deconsumir e de exportar conteúdo,- Local_count or Remote_count are incremented by one unit when the new device is able to consume and export content,

- quando é verificado que um dispositivo que foiinstalado remotamente no Domínio Autorizado está em proximi-dade local com o dispositivo mestre, então o Local_count éincrementado enquanto o Remote_count é decrementado,- when a device that has been remotely installed in the Authorized Domain is found to be in close proximity to the master device, then Local_count is incremented while Remote_count is decremented,

- o método também compreende uma etapa de dividira funcionalidade do dispositivo mestre entre dois aparelhos,a dita etapa de divisão compreendendo dividir os valores deteto Total_limit, Local_limit e Remote_limit e os valoresatuais Local_count e Remote_count estando entre os dois dis-positivos mestres.The method also comprises a step of dividing the functionality of the master device between two apparatuses, said step of dividing comprising dividing the values Detect Total_limit, Local_limit and Remote_limit and the current values Local_count and Remote_count being between the two master devices.

A invenção é também direcionada a um aparelho con-tendo a funcionalidade de dispositivo mestre para controlaro número de dispositivos instalados em um Domínio Autoriza-do, compreendendo:The invention is also directed to an apparatus having master device functionality for controlling the number of devices installed in an Authorized Domain, comprising:

uma memória capaz de armazenar valores de teto pa-ra o número total Total_limit de dispositivos a serem insta-lados no Domínio Autorizado, o número total Local_limit dedispositivos a serem instalados em uma proximidade local como dispositivo mestre e o número total Remote_limit de dispo-sitivos a serem instalados remotamente do dito dispositivomestre,a memory capable of storing ceiling values for the total number Total_limit of devices to be installed in the Authorized Domain, the total number Local_limit of devices to be installed in local proximity as master device, and the total number Remote_limit of devices to be installed remotely from said master device,

a memória sendo capaz de armazenar valores atuaisdo número Local_count de dispositivos instalados no DomínioAutorizado em proximidade local com o dispositivo mestre e onúmero Remote_count de dispositivos instalados no DomínioAutorizado remotamente do dito dispositivo mestre edispositivo para implementar o método para contro-lar a instalação de novos dispositivos no Domínio Autorizadocomo descrito previamente.the memory being able to store current values of the Local_count number of devices installed in the Authorized Domain in close proximity to the master device and the Remote_count number of devices installed in the Authorized Domain remotely from said master device and device to implement the method to control the installation of new devices in Authorized Domain as previously described.

Breve descrição dos desenhosBrief Description of Drawings

Os vários aspectos da presente invenção e suas mo-dalidades preferidas serão agora descritos, por meio de e-xemplo somente, com referência aos desenhos acompanhantesnos quais:The various aspects of the present invention and their preferred embodiments will now be described, by way of example only, with reference to the accompanying drawings in which:

A figura 1, discutida aqui acima, ilustra um exem-plo de um Domínio Autorizado típico,Figure 1, discussed here above, illustrates an example of a typical Authorized Domain,

A figura 2, descrita previamente, ilustra os tiposdiferentes de dispositivos em um Domínio Autorizado,Figure 2, previously described, illustrates the different types of devices in an Authorized Domain,

A figura 3 ilustra esquematicamente um diagrama deblocos de um dispositivo particular chamado um dispositivomestre,Figure 3 schematically illustrates a block diagram of a particular device called a master device,

A figura 4 ilustra mensagens trocadas entre um no-vo dispositivo a ser instalado em um Domínio Autorizado e umdispositivo mestre desse AD, bem como com outros dispositi-vos desse AD em um exemplo particular da instalação local,Figure 4 illustrates messages exchanged between a new device to be installed in an Authorized Domain and a master device of that AD, as well as with other devices of that AD in a particular example of the local installation,

A figura 5 e a figura 6 ilustram diagramas de es-tado respectivamente de um novo dispositivo a ser instaladoem um Domínio Autorizado e de um dispositivo mestre desseDomínio Autorizado.Figure 5 and Figure 6 illustrate state diagrams respectively of a new device to be installed in an Authorized Domain and a master device of that Authorized Domain.

Descrição das modalidades preferidasDescription of preferred embodiments

Em um Domínio Autorizado gerenciado de acordo coma invenção, três contagens de tamanho diferentes são manipu-ladas:In an Authorized Domain managed according to the invention, three different size counts are handled:

- uma (Local_count) para o número de dispositivosinstalados dentro da localização,- one (Local_count) for the number of devices installed within the location,

- uma (Remote_count) para o número de dispositivosinstalados de uma localização remota e- one (Remote_count) for the number of devices installed from a remote location, and

- uma (Total_count) para o número total de dispo-sitivos instalados no Domínio Autorizado (esse Total_counté, na realidade, o total das duas prévias).- one (Total_count) for the total number of devices installed in the Authorized Domain (this Total_count is actually the total of the two previews).

De preferência, somente os dispositivos executandofuncionalidades de ponto de consumo ou ponto de exportaçãosão considerados para essas contagens.Preferably, only devices performing consumption point or export point features are considered for these counts.

Essas contagens são mantidas por um dispositivomestre que é o único capaz de instalar pontos de consumo eexportação no Domínio Autorizado. Os pontos de aquisição,entidades de armazenamento e processamento podem ser insta-lados por qualquer dispositivo do Domínio Autorizado.These counts are maintained by a master device that is the only device capable of installing consumption and export points in the Authorized Domain. Acquisition points, storage entities, and processing entities can be installed by any Authorized Domain device.

A funcionalidade do dispositivo mestre pode serimplementada em qualquer dispositivo de um Domínio Autoriza-do e é preferiveImente implementada em um único dispositivodo AD. Um dispositivo mestre é um dispositivo 200 como ilus-trado esquematicamente na figura 3 que contém um processadorseguro (CPU 201) e uma memória segura 202. A segurança (queé simbolizada por um retângulo em linha pontilhada na figura3) desses componentes pode ser implementada usando um cartãointeligente ou plataforma do tipo TCPA (TCPA significando"aliança de plataforma de computador de confiança"). Técni-cas de ofuscação existem também para ambos garantir a memó-ria e o processamento. Essas técnicas podem ser usadas so-mente ou em conjunto com cartões inteligentes ou TCPA. A me-mória segura 202 é capaz de armazenar o Local_count e o Re-mote_count para o Domínio Autorizado ao qual o dispositivomestre 200 pertence. O Total_count é também armazenado, emuma modalidade, na memória segura 202. Alternativamente, oTotal count não é armazenado como uma contagem separada namemória 202, ele é deduzido das duas outras contagens todavez que é necessário verificar o número total de dispositi-vos instalados no AD.A CPU 201 é capaz de executar um programa imple-mentando um método que será explicado mais tarde a fim decontrolar o tamanho/extensão do AD.Master device functionality can be implemented on any device in an Authorized Domain and is preferably implemented on a single AD device. A master device is a device 200 as shown schematically in Figure 3 which contains a secure processor (CPU 201) and a secure memory 202. Security (which is symbolized by a dotted line rectangle in Figure 3) of these components can be implemented using a smart card or TCPA-type platform (TCPA meaning "trusted computer platform alliance"). Obfuscation techniques also exist for both ensuring memory and processing. These techniques can be used alone or in conjunction with smart cards or TCPA. Secure memory 202 is capable of storing Local_count and Re-mote_count for the Authorized Domain to which the master device 200 belongs. Total_count is also stored in one mode in secure memory 202. Alternatively, Total count is not stored as a separate memory count 202, it is deducted from the two other counts however it is necessary to check the total number of devices installed in AD CPU 201 is capable of executing a program by implementing a method that will be explained later in order to control the size / extent of the AD.

O dispositivo mestre 200 também compreende uma in-terface de rede 203 para conexão, permanente ou temporaria-mente, em uma rede residencial e/ou em uma rede aberta paracomunicação com outros dispositivos do AD. A interface derede 203 é capaz de implementar protocolos conhecidos paratransmissão por fiação e/ou sem fio, tais como IP, IEEE 1394ou 802.11b. O dispositivo mestre 200 também preferivelmentecompreende uma interface do usuário 204.Master device 200 also comprises a network interface 203 for connecting, permanently or temporarily, to a home network and / or an open network for communication with other AD devices. The 203 network interface is capable of implementing well-known wired and / or wireless transmission protocols such as IP, IEEE 1394, or 802.11b. The master device 200 also preferably comprises a user interface 204.

A noção de localização local ou remota de um dadodispositivo é definida com relação ao dispositivo mestre.Por exemplo, no Domínio Autorizado mostrado na figura 1, seo dispositivo mestre é o PC 23, então, o DTVl 21 que é umtipo de ponto de consumo será contado no Local_count enquan-to que o DTV2 31 será contado no Remote_count armazenado nodispositivo mestre 23. Quanto ao reprodutor portátil 42 queé um outro tipo de ponto de consumo, ele será consideradocomo local (e será contado no Local_count) se ele era localao dispositivo mestre 23 no momento da sua inscrição no AD.Isso não impede que o dispositivo portátil seja usado poste-riormente fora da residência principal 2. Nós veremos maistarde que também é possível, em uma modalidade alternativa,dividir a funcionalidade de mestre entre dois ou mais dispo-sitivos que são preferivelmente remotos entre si.The notion of local or remote location of a device is defined with respect to the master device. For example, in the Authorized Domain shown in figure 1, if the master device is PC 23, then DTVl 21 which is a point of consumption type will be counted in Local_count while DTV2 31 will be counted in Remote_count stored in master device 23. As for portable player 42 which is another type of consumption point, it will be considered as local (and counted in Local_count) if it was local to master device. 23 at the time of your enrollment in AD. This does not prevent the handheld from being used later outside the main residence. positives which are preferably remote from each other.

Para cada uma das três contagens que foram mencio-nadas previamente, um limite superior é também definido earmazenado no dispositivo mestre. Esses limites são taisque:For each of the three previously mentioned counts, an upper limit is also set and stored in the master device. These limits are such that:

- o Total limit é alto (um usuário normal nuncaalcançará esse limite),- Total limit is high (a normal user will never reach this limit),

- o limite para dispositivos remotamente instala-dos Remote_limit é baixo (a fim de controlar instalações re-motas) ,- the limit for remotely installed Remote_limit devices is low (in order to control remote installations),

- o limite para dispositivos locais instalados Lo-cal_limit é razoável e- the limit for installed local devices Lo-cal_limit is reasonable and

- a adição do Remote_limit e Local_limit deve serbem menor do que o limite total.- The addition of Remote_limit and Local_limit must be well below the total limit.

Quando uma solicitação para instalar um novo dis-positivo em um AD é recebida pelo dispositivo mestre desseAD, as seguintes regras se aplicarão:When a request to install a new device in an AD is received by that AD master device, the following rules apply:

se o Total_count alcançou o Total_limit, então ainstalação é recusada.If Total_count has reached Total_limit, then installation is declined.

Se o novo dispositivo é remoto e o Remote_countalcançou o Remote_limit, a instalação é recusada.If the new device is remote and Remote_count has reached Remote_limit, the installation is refused.

Se o novo dispositivo é local e o Local_count éigual à ou maior do que o Local_limit, então um teste de nú-mero é executado. Esse teste consiste em verificar o númerode dispositivos do AD que estão conectados nesse momentodentro da proximidade do dispositivo mestre. O dispositivomestre difunde para essa finalidade uma mensagem na rede aqual ele está conectado e somente respostas vindas dos dis-positivos desse AD e localizados na proximidade do disposi-tivo mestre serão aceitas. O teste de número passa somentese o número de respostas aceitas representa um certo númerodo Local_count. Se o teste falha, a instalação do novo dis-positivo é recusada. Alternativamente, o teste de número po-de ser baseado em um certo número do Total_count.If the new device is local and Local_count is equal to or greater than Local_limit, then a number test is performed. This test consists of checking the number of AD devices that are currently connected within proximity of the master device. For this purpose, the master device broadcasts a message on the network to which it is connected and only replies coming from devices of this AD located near the master device will be accepted. The number test passes only if the number of accepted responses represents a certain number of Local_count. If the test fails, the installation of the new device is refused. Alternatively, the number test may be based on a certain Total_count number.

Em todos os outros casos, a instalação do novodispositivo ocorre. O Total_count é incrementado. Se o novodispositivo está na proximidade do dispositivo mestre, o Lo-cal_count é incrementado também, de outra forma o Remo-te_count é incrementado.In all other cases, the installation of the new device occurs. Total_count is incremented. If the new device is in close proximity to the master device, Lo-cal_count is incremented as well, otherwise Remo-te_count is incremented.

Os tetos Total_limit, Remote_limit e Local_limitsão determinados por uma autoridade independente que decidequais números são razoáveis para usuários 'normais'. Esseslimites são inseridos em todos os dispositivos que podempossivelmente agir como dispositivos mestres, de preferênciadurante a fabricação. A autoridade independente também defi-ne regras para autorizar agentes (por exemplo, módulo desoftware em um dispositivo ou usuários específicos), uma vezautenticados, para atualizar esses tetos. No caso em que umusuário é afetado por um ou vários dos tetos, esse usuáriopode solicitar que o agente autorizado autenticado aumenteum ou vários tetos.The Total_limit, Remote_limit, and Local_limits ceilings are determined by an independent authority that decides which numbers are reasonable for 'normal' users. These limits are inserted into all devices that may possibly act as master devices, preferably during manufacture. The independent authority also defines rules for authorizing agents (for example, software module on a device or specific users), once authenticated, to update these ceilings. In the event that a user is affected by one or more of the ceilings, that user may request the authenticated authorized agent to increase one or more ceilings.

É para ser observado que a funcionalidade de mes-tre pode ser transferida de um dispositivo para um outrodispositivo do AD. Essa transferência deve preferivelmenteser somente possível localmente ou o número de transferên-cias remotas deve ser limitado. Em um tal caso, as contagensatuais e os tetos devem ser transferidos também para o novodispositivo mestre.It should be noted that the same functionality can be transferred from one device to another AD device. This transfer should preferably only be possible locally or the number of remote transfers should be limited. In such a case, the current counts and the ceilings must also be transferred to the new master device.

No caso em que um usuário da residência decide re-mover um dispositivo do Domínio Autorizado (por exemplo, pa-ra vendê-lo ou emprestá-lo para um usuário fora dessa resi-dência) , o Local_count ou o Remote_count serão decrementadosdependendo da localização do dispositivo removido detectadopelo dispositivo mestre e o Total_count será decrementadotambém. No caso em que um dispositivo é perdido ou roubado,ele não é mais capaz de trocar mensagens com o dispositivomestre e, portanto, ele não é mais capaz de executar o testede proximidade (usado para detectar uma localização do dis-positivo, como será explicado mais tarde) com o dispositivomestre. Nesse caso, nós escolhemos preferivelmente decremen-tar o Local_count. 0 Total_count é também decrementado. Épara ser observado que se a contagem relevante (Remote_countou Local_count) já é 0, a outra contagem será decrementada.In the event that a home user decides to relocate a device from the Authorized Domain (for example, to sell it or lend it to a user outside that home), Local_count or Remote_count will be decremented depending on the location. removed device detected by the master device and Total_count will also decrement. In the event that a device is lost or stolen, it is no longer able to exchange messages with the master device, and therefore it is no longer able to perform proximity testing (used to detect a device location as explained below). later) with the master device. In this case, we prefer to decrement Local_count instead. 0 Total_count is also decremented. Note that if the relevant count (Remote_count or Local_count) is already 0, the other count will be decremented.

Em uma modalidade da invenção, um mecanismo (que édetalhado mais tarde na descrição) é provido para equilibrarnovamente o Local_count e o Remote_count se, por exemplo, éverificado que um dispositivo remotamente instalado é local(por exemplo, um reprodutor portátil trazido durante as fé-rias é instalado em primeiro lugar remotamente do dispositi-vo mestre e é a seguir conectado na rede residencial da casaprincipal).In one embodiment of the invention, a mechanism (which is detailed later in the description) is provided for balancing Local_count and Remote_count again if, for example, a remotely installed device is found to be local (for example, a portable player brought during first installed remotely from the master device and then connected to the home network of the main house).

Como mencionado previamente, é também possível di-vidir a funcionalidade de mestre em dois (ou mais) para ob-ter dois ou mais dispositivos mestres em um Domínio Autori-zado. Nesse caso, as três contagens Local_count, Remo-te count e Total_count, bem como os tetos Local_limit, Remo-te limit e Total limit devem também ser divididos entre osdispositivos mestres. Por exemplo, a adição do Local_countle Local_count2 de dois dispositivos mestres depois da divi-são deve igualar o Local_count de um dispositivo mestre úni-co prévio. 0 equilíbrio das contagens entre os dispositivosmestres pode ser decidido automaticamente (por exemplo, i-gualmente compartilhado entre dispositivos mestres) ou elepode ser decidido pelo usuário do AD executando a divisãodos dispositivos mestres. Um limite superior é preferivel-mente ajustado para o número de divisões da funcionalidadede mestre e é armazenado, com as outras contagens e tetos,em uma memória segura do dispositivo mestre.As mentioned earlier, it is also possible to divide master functionality into two (or more) to get two or more master devices in an Authorized Domain. In this case, the three Local_count counts, Remo te count and Total_count, as well as the Local_limit, Remo te limit and Total limit ceilings must also be split between the master devices. For example, adding Local_countle Local_count2 from two master devices after splitting should equal Local_count from a previous single master device. The balance of counts between master devices can be decided automatically (for example, equally shared between master devices) or it can be decided by the AD user by executing the master device division. An upper limit is preferably set to the number of master functionality divisions and is stored, with the other counts and ceilings, in a secure memory of the master device.

Em uma modalidade alternativa, não é necessáriodividir o teto Total_limit quando outras contagens e tetossão divididos. Também, deve ser observado que, contrário àtransferência da funcionalidade de mestre que é limitada setransferida remotamente ou pode ser restrita às transferên-cias locais, é preferível permitir a divisão da funcionali-dade de mestre entre dispositivos remotos. A divisão é, narealidade, principalmente interessante para permitir que ousuário tenha um dispositivo mestre em cada uma da localização do AD.In an alternative embodiment, it is not necessary to split the Total_limit ceiling when other counts and ceilings are split. Also, it should be noted that, contrary to the transfer of master functionality that is limited to remotely transferred or may be restricted to local transfers, it is preferable to allow the division of master functionality between remote devices. The split is mainly interesting to allow the user to have a master device in each of the AD's location.

Na figura 4, nós mostramos um exemplo da instala-ção de um novo dispositivo 300 em um Domínio Autorizado ten-do já um dispositivo mestre 302 e outros dispositivos 304instalados. Quando conectando em uma rede residencial, umnovo dispositivo 300 difunde em uma etapa 306 uma mensagemde solicitação de mestre na rede solicitando que um disposi-tivo mestre responda. Outros dispositivos da rede respondemsomente se eles são mestres. Na figura 4, nós supomos que odispositivo mestre 302 tenha recebido a mensagem de solici-tação de mestre. O dispositivo mestre então verifica na eta-pa 308 o valor do Total_count. Se o Total_count é menor doque o teto Total_limit, então o dispositivo mestre disparana etapa 310 um teste de proximidade com o novo dispositivopara saber se o novo dispositivo é para ser contado como umdispositivo local ou como um dispositivo remoto com relaçãoà localização do dispositivo mestre.In Figure 4, we show an example of installing a new device 300 into an Authorized Domain already having a master device 302 and other 304 devices installed. When connecting on a home network, a new device 300 broadcasts in one step 306 a master request message on the network requesting a master device to respond. Other devices on the network respond only if they are masters. In Figure 4, we assume that master device 302 received the master request message. The master device then checks step 308 for the value of Total_count. If the Total_count is smaller than the Total_limit ceiling, then the master device triggers step 310 a proximity test with the new device to know if the new device is to be counted as a local device or as a remote device with respect to the location of the master device.

O teste de proximidade preferivelmente usa um mé-todo para medir com segurança a distância com base no tempoentre dois dispositivos revelados no pedido de patente euro-peu 05 300 494.1 depositado em 20 de junho de 2005 pelo re-querente do pedido de patente europeu atual. Para essa fina-lidade, os dispositivos mestres 302 enviam uma série de co-mandos de "ping" 312 para o novo dispositivo 300 e aguardamas respostas de "ping" 314. Para cada resposta recebida 314,o dispositivo mestre calcula uma distância com base no tempoassociado chamado tempo de viagem (RTT). Se o dispositivomestre obtém um RTT menor do que um dado limite (por exem-plo, 7 ms), ele considera que o novo dispositivo está na suaproximidade local e ele envia uma mensagem adicional (nãomostrada na figura 4) para o novo dispositivo solicitandodados de autenticação (como explicado no pedido de patenteacima mencionado). Os dados de autenticação enviados pelonovo dispositivo em resposta a essa solicitação são verifi-cados pelo dispositivo mestre a fim de se certificar da ori-gem das respostas de ping usadas para calcular o RTT. Se to-das essas verificações pelo dispositivo mestre foram bem-sucedidas, o novo dispositivo é considerado como sendo lo-cal. De outra forma, o novo dispositivo é considerado comosendo remoto.Proximity testing preferably uses a method for reliably measuring the time-based distance between two devices disclosed in European Patent Application 05 300 494.1 filed June 20, 2005 by the applicant of the current European patent application. . To this end, the master devices 302 send a series of ping commands 312 to the new device 300 and await ping responses 314. For each received response 314, the master device calculates a distance based on in the associated time called travel time (RTT). If the master device gets an RTT less than a given limit (eg 7 ms), it assumes that the new device is in its local proximity and it sends an additional message (not shown in figure 4) to the new device requesting data from it. authentication (as explained in the above mentioned patent application). Authentication data sent by the new device in response to this request is verified by the master device to verify the source of the ping responses used to calculate the RTT. If all of these checks by the master device were successful, the new device is considered to be local. Otherwise, the new device is considered remote.

Se o novo dispositivo é remoto, o dispositivo mes-tre verifica o Remote_count. Se o Remote_count é menor doque o Remote_limit, então o dispositivo mestre propõe umainstalação remota para o novo dispositivo. De outra forma(Remote_count maior do que ou igual ao Remote_limit), o dis-positivo mestre envia uma mensagem para o novo dispositivosinalizando que a instalação é recusada.If the new device is remote, the same device checks Remote_count. If Remote_count is smaller than Remote_limit, then the master device proposes a remote installation for the new device. Otherwise (Remote_count greater than or equal to Remote_limit), the master device sends a message to the new device indicating that the installation is refused.

Se o novo dispositivo é local (como é o caso no- exemplo da figura 4), o dispositivo mestre verifica (etapa316) o Local_count. Se o Local_count é menor do que o Lo-cal_limit, então uma instalação local é proposta para o novodispositivo. No caso em que o Local_count é maior do que ouigual ao Local_limit, o dispositivo mestre dispara um testede número com outros dispositivos da rede (etapa 318 na fi-gura 4): ele primeiro difunde uma mensagem de descoberta 320na rede. Essa mensagem de descoberta preferivelmente contémum número aleatório R (gerado ou obtido pelo dispositivomestre) e um identificador de Domínio Autorizado AD_ID comodesafio. Cada Domínio Autorizado, uma vez estabelecido, temum identificador único AD_ID conhecido por todos os disposi-tivos instalados do AD.If the new device is local (as is the case in the example of Figure 4), the master device checks (step316) Local_count. If Local_count is smaller than Lo-cal_limit, then a local installation is proposed for the new device. In the event that Local_count is greater than or equal to Local_limit, the master device triggers a number test with other devices on the network (step 318 in Figure 4): it first broadcasts a discovery message 320 on the network. This discovery message preferably contains a random number R (generated or obtained by the master device) and an AD_ID Challenge Authorized Domain identifier. Each Authorized Domain, once established, has a unique AD_ID identifier known to all installed AD devices.

Quando outros dispositivos 304 do AD recebem amensagem da descoberta, eles respondem com mensagens 322contendo seu próprio identificador Device_ID e dados de au-tenticação calculados no número aleatório R e seu próprioidentificador Device_ID usando uma chave secreta. De prefe-rência, os dados de autenticação são calculados usando afunção HMAC-SHA1 e uma chave secreta do Domínio AutorizadoAD key. Em um Domínio Autorizado, todos os dispositivos ins-talados geralmente compartilham uma chave secreta específicapara o AD: AD_key. Alternativamente, uma chave de sessão es-tabelecida em um canal autenticado seguro (SAC) e comparti-lhada entre o dispositivo mestre e o dispositivo 304 calcu-lando a mensagem de resposta 322 pode ser usada para calcu-lar os dados de autenticação.When other AD devices 304 receive the discovery message, they respond with messages 322 containing their own Device_ID identifier and randomization data calculated at random number R and their own Device_ID identifier using a secret key. Preferably, the authentication data is calculated using the HMAC-SHA1 function and an ADD Authorized Domain secret key. In an Authorized Domain, all installed devices usually share a specific secret key for AD: AD_key. Alternatively, a session key established on a secure authenticated channel (SAC) and shared between the master device and the device 304 by calculating the reply message 322 may be used to calculate the authentication data.

O dispositivo mestre 302 então verifica a validadedas respostas recebidas (verificando os dados de autentica-ção nas mensagens 322) para garantir que ele recebeu somenterespostas de dispositivos do Domínio Autorizado e verifica(etapa 324) se o número de respostas corretas é suficientepara passar no teste de número. Por exemplo, se a razão parao número é metade do número de dispositivos locais (istoé, Local_count/2) deve estar presente. Portanto, é verifica-do na etapa 324 que o número de respostas corretas recebidasé maior do que o Local_count/2. Se essa verificação é bemsucedida, o dispositivo mestre 302 começa na etapa 326 umteste de proximidade com cada um dos outros dispositivos 304tendo respostas corretas enviadas 322. Esse teste de proxi-midade é executado como explicado previamente: comandos de"ping" 328 são enviados do dispositivo mestre para cada ou-tro dispositivo considerado 304 e respostas de "ping" 330são recebidas de cada outro dispositivo e verificadas maistarde no dispositivo mestre com dados de autenticação.Master device 302 then checks the validity of incoming responses (verifying authentication data in messages 322) to ensure that it has only received responses from Authorized Domain devices and checks (step 324) that the number of correct responses is sufficient to pass the test. Number For example, if the reason for the number is half the number of local devices (ie Local_count / 2) must be present. Therefore, it is verified at step 324 that the number of correct responses received is greater than Local_count / 2. If this check is successful, master device 302 begins at step 326 a proximity test with each other device 304 having correct responses sent 322. This proximity test is performed as previously explained: ping commands 328 are sent from master device for each other device considered 304 and ping responses 330 are received from each other device and checked on the master device with authentication data.

0 dispositivo mestre então conta todos os disposi-tivos que passaram no teste de proximidade (isto é, essesque estão na sua proximidade local) e verifica (etapa 332)se esse número é maior do que o número necessário para o nú-mero (isto é, maior do que Local_count/2 com o exemplo aci-ma) . Se o teste de número passou (como no exemplo mostradona figura 4), o dispositivo mestre propõe uma instalação lo-cal (etapa 334) para o novo dispositivo. De outra forma, odispositivo mestre envia para o novo dispositivo uma mensa-gem sinalizando que a instalação é recusada.The master device then counts all devices that passed the proximity test (that is, those that are in their local proximity) and checks (step 332) that this number is greater than the number required for the number (ie is larger than Local_count / 2 with the example above). If the number test has passed (as in the example shown in figure 4), the master device proposes a local installation (step 334) for the new device. Otherwise, the master device sends a message to the new device signaling that the installation is declined.

Quando o novo dispositivo recebe uma proposta deinstalação de um ou vários mestres (no caso a funcionalidadede mestre é dividida entre dois ou mais dispositivos), elepede ao o usuário que selecione uma proposta (etapa 336) ,com preferivelmente uma prioridade para o(s) mestre(s) pro-pondo uma instalação local. A seguir, o novo dispositivo en-via uma solicitação de instalação (etapa 338) para o dispo-sitivo mestre escolhido e o processo de instalação começa (aatualização das contagens no dispositivo mestre, envio doidentificador AD_ID e possivelmente a chave secreta AD_keydo Domínio Autorizado para o novo dispositivo que se tornaum dispositivo do domínio, etc.)When the new device receives a proposal to install one or more masters (in this case the master functionality is split between two or more devices), the user is asked to select a proposal (step 336), with a preference for the master (s). master (s) proposing a local installation. The new device then sends an install request (step 338) to the chosen master device and the installation process begins (updating the master device counts, sending the AD_ID identifier, and possibly the AD_keydomain domain secret key. the new device that becomes a domain device, etc.)

Nós agora explicaremos com referência à figura 5 oprotocolo de gerenciamento de tamanho de Domínio Autorizadodo ponto de vista de um novo dispositivo solicitando paraser instalado no AD.We will now explain with reference to Figure 5 the Authorized Domain size management protocol from the point of view of a new device requesting to be installed in AD.

O dispositivo está, em primeiro lugar, em um esta-do de 'novo dispositivo' 400. A partir desse estado, ele di-funde 401 uma mensagem de solicitação de mestre quando ele éconectado em primeiro lugar em uma rede residencial. A se-guir, ele começa 402 um intervalo Tv e aguarda 403 durante otempo Tv predeterminado. Durante essa espera, se o disposi-tivo recebe uma solicitação de teste de proximidade (na for-ma de comandos de "ping", por exemplo), ele executa o testede proximidade 4 05 com o dispositivo mestre tendo enviado asolicitação e retorna para o estado de espera 403. É paraser observado que vários testes de proximidade podem ser e-xecutados antes da expiração do intervalo se vários disposi-tivos mestres respondem para a mensagem de solicitação demestre. Quando o tempo Tv predeterminado tiver expirado 406,o dispositivo verifica 407 se ele recebeu qualquer respostade um dispositivo mestre. Se uma resposta foi recebida 408,o dispositivo verifica 409 se uma proposta de instalação lo-cal foi recebida. Se nenhuma instalação local foi proposta410 por um dispositivo mestre, então o dispositivo verifica411 se uma proposta de instalação remota foi recebida. Senenhuma instalação remota foi proposta 412, isso significaque o dispositivo somente recebeu respostas negativas (ins-talação recusada) do(s) dispositivo(s) mestre(s) tendo res-pondido para sua mensagem de solicitação de mestre. Nessecaso, o usuário deve preferivelmente ser informado (atravésde uma interface do usuário do dispositivo) sobre essa falhae o dispositivo retorna para o estado de 'novo dispositivo'400.The device is primarily in a 'new device' state 400. From this state, it will broadcast a master request message 401 when it is first connected to a home network. Next, it begins 402 a Tv interval and waits 403 for the predetermined Tv time. During this wait, if the device receives a proximity test request (in the form of "ping" commands, for example), it performs proximity test 4 05 with the master device having sent the request and returns it to the device. wait state 403. It is to be noted that multiple proximity tests may be performed prior to interval expiration if multiple master devices respond to the request for a demonic message. When the predetermined Tv time has expired 406, the device checks 407 if it has received any response from a master device. If a response has been received 408, the device checks 409 if a local installation proposal has been received. If no local installation has been proposed410 by a master device, then the device checks411 if a remote installation proposal has been received. No remote installation has been proposed 412, this means that the device only received negative responses (installation refused) from the master device (s) and responded to its master request message. In this case, the user should preferably be informed (via a device user interface) of this failure and the device returns to the 'new device' state 400.

Se uma instalação remota 413 ou uma instalação lo-cal 414 foi proposta para o dispositivo, ele deixará o usuá-rio selecionar uma das propostas 415 e executar um protocolode instalação com o dispositivo mestre tendo enviado a pro-posta de instalação para entrar no estado de Mispositivo dodomínio' 416. Alternativamente, uma seleção automática podeser feita no caso em que o dispositivo não tenha interfacedo usuário.If a 413 remote installation or a 414 local installation has been proposed for the device, it will let the user select one of the 415 proposals and perform an installation protocol with the master device having sent the installation proposal to enter the state. Alternatively, an automatic selection may be made in case the device has no user interface.

No caso em que nenhuma resposta tenha sido recebi-da 418 depois da expiração do intervalo Tv, o dispositivopropõe para o usuário criar uma nova rede. Se o usuário a-ceita, o dispositivo 419 escolhe aleatoriamente um AD_key einicializa as contagens (Local_count = 1; Remote_count =OeTotal_count = 1) antes de entrar no estado de 'dispositivomestre' 420.In the event that no response has been received 418 after the Tv interval expires, the device proposes for the user to create a new network. If the user agrees, device 419 randomly chooses an AD_key and initializes the counts (Local_count = 1; Remote_count = OeTotal_count = 1) before entering 'master device' state 420.

Com referência à figura 6, o protocolo de gerenci-amento do tamanho do Domínio Autorizado do ponto de vista deum dispositivo mestre será agora explicado. Esse protocolo épreferivelmente executado no processador seguro do disposi-tivo mestre.Referring to Figure 6, the Authorized Domain size management protocol from a master device point of view will now be explained. This protocol preferably runs on the secure processor of the master device.

0 protocolo começa, do estado de 'dispositivo mes-tre' 500, quando o dispositivo mestre recebe uma solicitaçãode mestre de um novo dispositivo solicitando para ser insta-lado no Domínio Autorizado. 0 dispositivo mestre comparaprimeiro 502 o Total_count com o teto Total_limit. No casoem que o Total_count é maior ou igual ao Total_limit, o dis-positivo mestre envia 504 uma mensagem para o novo disposi-tivo solicitante para informá-lo que a instalação está recu-sada e ele retorna para o estado de 'dispositivo mestre'500.The protocol begins from the 'master device' state 500 when the master device receives a master request from a new device requesting to be installed on the Authorized Domain. The master device compares first 502 the Total_count with the Total_limit ceiling. In the event that Total_count is greater than or equal to Total_limit, the master device 504 sends a message to the new requesting device to inform it that the installation is refused and it returns to the 'master device' state. 500

No caso em que o Total_count esteja abaixo do To-tal limit, o dispositivo mestre começa 506 um teste de pro-ximidade com o novo dispositivo como explicado previamente.In the event that Total_count is below the To-tal limit, the master device begins a proximity test with the new device as previously explained.

Se nenhuma resposta é recebida do novo dispositivo antes daexpiração de um tempo predeterminado Tv 508, é consideradoque o novo dispositivo é remoto. No caso em que pelo menosuma resposta é recebida do novo dispositivo durante o testede proximidade, é verificado 510 se o novo dispositivo é re-moto (512) ou local (514). Se o novo dispositivo é remoto, oRemote_count é verificado 516. Se o Remote_count está abaixodo teto Remote_limit, uma proposta de instalação remota éenviada 518 para o novo dispositivo. De outra forma, (Remo-te count igual ou maior do que Remote_limit), uma mensagemde recusa de instalação é enviada 504 para o novo dispositi-vo e o dispositivo mestre retorna para o estado de 'disposi-tivo mestre' 500.If no response is received from the new device prior to the expiration of a predetermined time Tv 508, it is considered that the new device is remote. In the event that at least one response is received from the new device during the proximity test, 510 is checked if the new device is re-motorcycle (512) or local (514). If the new device is remote, Remote_count is checked 516. If Remote_count is down from the Remote_limit ceiling, a remote installation proposal is sent 518 to the new device. Otherwise, (Remove count equal to or greater than Remote_limit), an installation denial message is sent 504 to the new device and the master device returns to the 'master device' state 500.

Se o novo dispositivo é local, o Local_count é ve-rificado 520. Se o Local_count está abaixo do Local_limit,uma proposta de instalação local é enviada 522 para o novodispositivo. De outra forma (Local_count igual ou maior do.que o Local_limit), o dispositivo mestre começa 524 um testede número difundindo uma mensagem de descoberta na rede ecomeçando um intervalo Τ. O dispositivo mestre então aguarda526 durante um tempo T predeterminado. Durante essa espera,se uma resposta é recebida 528 por qualquer outro dispositi-vo, o dispositivo mestre verifica 530 os dados de autentica-ção (por exemplo, um código de autenticação de mensagem cal-culado usando HiyiAC-SHAl como explicado previamente) na men-sagem de resposta para verificar se a resposta foi enviadapor um dispositivo pertencente ao Dominio Autorizado. Se es-sa verificação falha, a mensagem de resposta é ignorada 532e o dispositivo mestre retorna para o estado de espera 526.Se a verificação 530 é bem-sucedida, a mensagem de respostaé contada 534 como correta e o dispositivo mestre retornapara o estado de espera 526.If the new device is local, Local_count is checked 520. If Local_count is below Local_limit, a local installation proposal is sent 522 to the new device. Otherwise (Local_count equal to or greater than Local_limit), the master device starts 524 a number test by broadcasting a discovery message on the network and starting an interval Τ. The master device then waits 526 for a predetermined time T. During this wait, if a response is received 528 by any other device, the master device 530 verifies the authentication data (for example, a message authentication code calculated using HiyiAC-SHAl as previously explained) in reply message to verify that the reply was sent by a device belonging to the Authorized Domain. If this check fails, the reply message is ignored 532 and the master device returns to standby state 526. If the verification 530 is successful, the reply message is counted 534 as correct and the master device returns to the state of wait 526.

Quando o tempo T predeterminado tiver expirado536, o número de mensagens de resposta corretas recebidas écomparado 538 com o número necessário para passar no teste.Se o número é, por exemplo, metade do Total_count, é verifi-cado 538 se o número de mensagens corretas é maior do queTotal_count/2. Em uma modalidade alternativa preferida, onúmero necessário para passar no teste é metade do Lo-cal_count. Caso essa verificação falhe, uma mensagem de re-cusa de instalação é enviada 504 para o novo dispositivo e odispositivo mestre retorna para o estado de Mispositivomestre' 500. De outra forma, (verificação bem-sucedida 538),um teste de proximidade é executado 540 com cada dispositivotendo enviado mensagens de resposta corretas. No fim dessestestes, somente os dispositivos em proximidade local com odispositivo mestre são contados para verificar 542 o número(isto é, se o número de dispositivos locais é maior do queTotal_count/2 como indicado na figura 6, ou na modalidadealternativa, maior do que Local_count/2). Se o teste de nú-mero finalmente é bem-sucedido, uma proposta de instalaçãolocal é enviada 522 para o novo dispositivo, de outra formauma mensagem de recusa de instalação é enviada 504.When the predetermined time T has expired536, the number of correct reply messages received is compared to 538 with the number required to pass the test. If the number is, for example, half of Total_count, 538 is checked if the number of correct messages is greater than Total_count / 2. In a preferred alternative embodiment, the number required to pass the test is half of Lo-cal_count. If this check fails, a re-install message is sent 504 to the new device and the master device returns to the Misprivate Master '500 state. Otherwise, (check successful 538), a proximity test is performed. 540 with each device having sent correct response messages. At the end of these tests, only devices in local proximity with the master device are counted to check the number 542 (that is, if the number of local devices is greater than Total_count / 2 as indicated in Figure 6, or in alternative mode, greater than Local_count). /2). If the number test is finally successful, a local installation proposal is sent 522 to the new device, otherwise an installation refusal message is sent 504.

Quando uma proposta de instalação remota 518 ouuma proposta de instalação local 522 tiver sido enviada, odispositivo mestre começa um outro intervalo Tw e aguarda544 por respostas do novo dispositivo. Quando o tempo prede-terminado Tw tiver expirado, os dispositivos mestres verifi-cam 545 se qualquer resposta solicitando instalação foi re-cebida do novo dispositivo. Se uma solicitação de instalaçãofoi recebida, ela executa 548 o protocolo de instalação como novo dispositivo; de outra forma, o dispositivo mestre re-torna para o estado de Mispositivo mestre' 500.When a remote installation proposal 518 or a local installation proposal 522 has been submitted, the master device begins another Tw interval and waits for 544 responses from the new device. When the pre-terminated time Tw has expired, the master devices check 545 if any response requesting installation has been received from the new device. If an install request has been received, it runs 548 the install protocol as a new device; otherwise, the master device returns to master device state '500.

Um exemplo de valores de teto para um Domínio Au-torizado é fornecido abaixo:An example of ceiling values for an Authorized Domain is provided below:

- Total_limit: 20 dispositivos- Total_limit: 20 devices

- Local_limit: 6 dispositivos- Local_limit: 6 devices

- Remote_limit: 2 dispositivos- Remote_limit: 2 devices

- Limite superior para o número de divisões domestre: 2.- Upper limit on the number of domestic divisions: 2.

As duas instalações remotas autorizadas (junto comas duas divisões autorizadas do mestre) possibilitam que osusuários tenham um dispositivo mestre na sua casa principale em duas outras casas. Nesse tipo de Domínio Autorizado,dispositivos móveis (incluindo dispositivos de carro) podemser localmente instalados em qualquer uma das localizações.Two authorized remote installations (together with two authorized master divisions) allow users to have a master device in their principale home in two other homes. In this type of Authorized Domain, mobile devices (including car devices) may be locally installed in either location.

Com os valores acima, um exemplo da divisão seriacomo segue. Nós supomos que um tempo durante a duração doAD, os valores atuais para as contagens são como segue:With the above values, an example of the division would be as follows. We assume that one time during the duration of AD, the current values for the counts are as follows:

- Total_count: 9 dispositivos- Local_count: 8 dispositivos (nesse caso, nós su-pomos que 2 dispositivos foram instalados passando o testede número porque Local_count > Local_limit)- Total_count: 9 devices- Local_count: 8 devices (In this case, we assume 2 devices were installed by passing testede number because Local_count> Local_limit)

- Remote_count: 1 dispositivo- Remote_count: 1 device

- Número de divisões de mestre: 0.- Number of master divisions: 0.

Isso significa que, nesse tempo, nenhuma divisãode mestre já ocorreu, um dispositivo foi instalado remota-mente (por exemplo, o aparelho de TV da segunda casa) e 8dispositivos foram instalados localmente (por exemplo, 4 a-parelhos de TV, um na sala principal - o dispositivo mestre,um na cozinha e um em cada quarto, 1 reprodutor de DVD nocarro, 2 PC e um reprodutor portátil) . Nós supomos que umusuário, Alice, deseja instalar um PC na sua segunda casatambém. Naturalmente, ela poderia instalá-lo remotamente,mas isso significaria que ela não seria mais capaz de insta-lar dispositivos remotos depois disso. Ela prefere assim di-vidir a funcionalidade de mestre entre o aparelho de TV nasua sala principal e o na sua segunda casa. Para essa fina-lidade, ela afeta os novos valores seguintes para contagense tetos:This means that at that time no master division has ever occurred, a device has been installed remotely (for example, the second home TV set) and 8 devices have been installed locally (for example, 4 TV sets, one in main room - the master device, one in the kitchen and one in each bedroom, 1 nocar dvd player, 2 pc and a portable player). We assume that a user, Alice, wants to install a PC in her second home as well. Of course, she could install it remotely, but that would mean she would no longer be able to install remote devices after that. She thus prefers to share the master functionality between the TV set in her main living room and the one in her second home. For this purpose, it affects the following new values for contagious ceilings:

- Novos tetos para TV mestre da sala principal:Total_limit = 15, Local_limit = 4, Remote_limit = 2, divi-sões de mestre máximas = 2,- New ceilings for master TV in main room: Total_limit = 15, Local_limit = 4, Remote_limit = 2, maximum master divisions = 2,

- Tetos para novo mestre na segunda casa: To-tal_limit = 5, Local_limit = 2, Remote_limit = 0, divisõesde mestre máximas 0,- Ceilings for new master in second house: To-tal_limit = 5, Local_limit = 2, Remote_limit = 0, maximum master divisions 0,

- Novas contagens para TV mestre da sala princi-pal: Total_count = 8, Local_count = 8, Remote_count = 0, di-visões de mestre = 1,- New master room master TV counts: Total_count = 8, Local_count = 8, Remote_count = 0, Master views = 1,

- Novas contagens para novo mestre na segunda ca-sa: Total_count = 1, Local_count = 1, Remote_count = 0, di-visões de mestre = 0.- New counts for new master in second row: Total_count = 1, Local_count = 1, Remote_count = 0, Master views = 0.

Com esses valores, Alice será capaz de instalaraté 4 dispositivos na sua segunda casa sem qualquer proble-ma. É para ser observado que o segundo dispositivo a serinstalado na segunda casa será instalado sem passar no testedo número, enquanto o seguinte exigirá isso (porque o Lo-cal_limit será alcançado).With these values, Alice will be able to install up to 4 devices in her second home without any problems. It is to be noted that the second device to be installed in the second house will be installed without passing the test number, while the next will require this (because Lo-cal_limit will be reached).

Agora, um exemplo do novo equilíbrio será forneci-do. Nós supomos que o usuário, Alice, tem a mesma configura-ção como acima (antes da divisão). Valores de contadores sãocomo segue:Now an example of the new equilibrium will be provided. We assume that the user, Alice, has the same configuration as above (before division). Counter values are as follows:

- Total_count: 9 dispositivos- Total_count: 9 devices

- Local_count: 8 dispositivos- Local_count: 8 devices

- Remote_count: 1 dispositivo- Remote_count: 1 device

- Número de divisões de mestre: 0.- Number of master divisions: 0.

Durante uma viagem profissional, ela compra um no-vo reprodutor portátil (o outro é da sua filha) e natural-mente ela não quer esperar retornar para casa para utilizaro seu novo dispositivo. Ela o instalou, assim, remotamente(novos valores para o contador são:During a business trip, she buys a new portable player (the other from her daughter) and naturally she doesn't want to wait to return home to use her new device. She installed it thus remotely (new values for the counter are:

- Total_count: 10 dispositivos- Total_count: 10 devices

- Local_count: 8 dispositivos- Local_count: 8 devices

- Remote_count: 2 dispositivos- Remote_count: 2 devices

- Número de divisões de mestre; 0).- Number of master divisions; 0).

Quando ela retorna para casa, ela conecta o repro-dutor portátil na sua rede residencial. 0 aparelho de TVmestre detecta que um dispositivo foi conectado e descobrequais dispositivos estão localmente conectados na rede. Eleconta 9 dispositivos (nós supomos nesse momento que o carroestá em frente da casa) enquanto a contagem atual para dis-positivos locais é 8 somente. 0 dispositivo mestre assimconclui que um dispositivo remotamente instalado está agoralocal e decide atualizar as contagens providas se uma dascondições seguintes é satisfeita:When she returns home, she connects the handheld to her home network. The master TV detects that a device has been connected and finds out which devices are locally connected on the network. It counts 9 devices (we now assume the car is in front of the house) while the current count for local devices is 8 only. The master device thus concludes that a remotely installed device is now local and decides to update the counts provided if one of the following conditions is met:

- o Local_count é menor do que o Local_limit ou- Local_count is smaller than Local_limit or

- se o Local_count é igual à ou maior do que o Lo-cal Iimit e o teste de número (com base, por exemplo, em me-tade do Local_count) passa como explicado previamente.- if Local_count is equal to or greater than Lo-cal Iimit and the number test (based on, for example, Local_count half) passes as previously explained.

Nesse caso, o Local_count é ajustado ao número dedispositivos locais atualmente presentes enquanto o Remo-te_count é ajustado para a diferença entre contagens totaise locais (novas). Novas contagens são agora:In this case, Local_count is adjusted to the number of local devices currently present while Remo-te_count is adjusted to the difference between total and local (new) counts. New counts are now:

- Total_count: 10 dispositivos- Total_count: 10 devices

- Local_count: 9 dispositivos- Local_count: 9 devices

- Remote_count: 1 dispositivo- Remote_count: 1 device

- Número de divisões de mestre: 0.- Number of master divisions: 0.

Graças ao mecanismo de novo equilíbrio, Alice ain-da aproveitará a possibilidade de instalar dispositivos re-motamente. Sem isso, Alice teria que aguardar o retorno paracasa para instalar seu novo reprodutor portátil a fim de nãoperder essa possibilidade.Thanks to the new balance mechanism, Alice will still enjoy the ability to remotely install devices. Without this, Alice would have to wait for the return home to install her new portable player in order not to miss this possibility.

As vantagens da invenção são como segue:The advantages of the invention are as follows:

- alta flexibilidade: um usuário normal é capaz deinstalar dispositivos móveis e os dispositivos em uma segun-da casa sem qualquer restrição,- High flexibility: A normal user is able to install mobile devices and devices in a second of the house without any restrictions,

- controle sobre a instalação remota: usuários de-sonestos serão limitados na sua capacidade de instalar dis-positivos em múltiplas localizações remotas,- control over remote installation: sleepers will be limited in their ability to install devices in multiple remote locations,

- Segurança: a solução não pode ser facilmente en-ganada.- Security: The solution cannot be easily fooled.

Claims (14)

1. Método para controlar o número de dispositivos(21, 22, 23, 24, 31, 41, 42, 51) instalados em um DomínioAutorizado (1) contendo pelo menos um dispositivo mestre(200), o dito dispositivo mestre sendo capaz de armazenarvalores de teto para:- o número total Total_limit de dispositivos a se-rem instalados no Domínio Autorizado,- o número total Local_limit de dispositivos a se-rem instalados em uma proximidade local com o dispositivomestre e- o número total Remote_limit de dispositivos aserem instalados remotamente do dito dispositivo mestre,o método CARACTERIZADO pelo fato de que compreendeas etapas, quando o dispositivo mestre recebe uma solicita-ção de instalação de um novo dispositivo, de:verificar (502) se o Total_limit não foi alcançadoe,no caso de verificação positiva, verificar(506, 510) se o novo dispositivo está em proximidade localcom o dispositivo mestre eno caso em que é verificado que o novo dispositivoé local, verificar (520) se o Local_limit não foi alcançadoantes de permitir a instalação local,no caso em que é verificado que o novo dispositivoé remoto, verificar (516) se o Remote_limit não foi alcança-do antes de permitir a instalação remota.Method for controlling the number of devices (21, 22, 23, 24, 31, 41, 42, 51) installed in an Authorized Domain (1) containing at least one master device (200), said master device being capable of store ceiling values for: - the total Total_limit number of devices to be installed in the Authorized Domain, - the Local_limit total number of devices to be installed in close proximity to the master device, and - the total Remote_limit number of devices to be installed remotely from said master device, the method is characterized by the fact that it comprises steps, when the master device receives a request to install a new device, to: (502) check that Total_limit has not been reached, in case of positive verification , check (506, 510) if the new device is in local proximity with the master device and in which case it is verified that the new device is local, check (520) if the Local_limit has not been reached. Before allowing local installation, in case it is verified that the new device is remote, check (516) that Remote_limit was not reached before allowing remote installation. 2. Método, de acordo com a reivindicação 1,CARACTERIZADO pelo fato de que o valor de teto Local_limit émaior do que o valor de teto Remote_limit.Method according to claim 1, characterized in that the Local_limit ceiling value is greater than the Remote_limit ceiling value. 3. Método, de acordo com qualquer uma das reivin-dicações 1 ou 2, CARACTERIZADO pelo fato de que o valor deteto Total_limit é maior do que a soma dos valores de tetoLocal_limit e Remote_limit.Method according to either of claims 1 or 2, characterized in that the detected value Total_limit is greater than the sum of the ceiling values Local_limit and Remote_limit. 4. Método, de acordo com qualquer uma das reivin-dicações 1 a 3, CARACTERIZADO pelo fato de que o dispositivomestre é, além disso, capaz de armazenar valores atuais de:- o número Local_count de dispositivos instaladosno Domínio Autorizado em proximidade local com o dispositivomestre e- o número Remote_count de dispositivos instaladosno Domínio Autorizado remotamente do dito dispositivo mes-tre,o método também compreendendo, no caso em que éverificado que o novo dispositivo é local e no caso em que onúmero Local_count é igual à ou maior do que o Local_limit,uma etapa de verificar se o número de dispositivos instala-dos no Domínio Autorizado, e que estão conectados nesse mo-mento em proximidade local com o dispositivo mestre, é maiordo que um número predeterminado do número Local_count,onde o novo dispositivo é localmente instalado ca-so a dita verificação seja positiva.Method according to any one of claims 1 to 3, characterized in that the master device is furthermore capable of storing current values of: - the Local_count number of devices installed in the Authorized Domain in close proximity to the Master device is the Remote_count number of devices installed in the Authorized Domain remotely from said master device, the method also comprising, if it is found that the new device is local and in which case the Local_count number is equal to or greater than the Local_limit, a step of verifying that the number of devices installed in the Authorized Domain, which are connected at this time in close proximity to the master device, is greater than a predetermined number of the Local_count number, where the new device is locally installed only if said check is positive. 5. Método, de acordo com a reivindicação 4,CARACTERIZADO pelo fato de que a etapa de verificar se o nú-mero de dispositivos instalados no Domínio Autorizado, e queestão conectados nesse momento em proximidade local com odispositivo mestre, é maior do que um número predeterminadodo Local_count compreende:difundir uma mensagem de descoberta contendo umidentificador de Domínio Autorizado e um número aleatóriopara todos os dispositivos do Domínio Autorizado,receber mensagens dos dispositivos do Domínio Au-torizado contendo o dito número aleatório e um identificadordo dispositivo que responde, a dita mensagem sendo protegidapor dados de autenticação,verificar a validade das mensagens recebidas usan-do os dados de autenticação epara cada uma das mensagens válidas recebidas deum dispositivo do Domínio Autorizado, verificar se o dispo-sitivo que enviou a mensagem válida está em proximidade Io-cal com o dispositivo mestre,contar o número de dispositivos que enviaram men-sagens válidas que estão em proximidade local com o disposi-tivo mestre everificar se o dito número é maior do que o númeropredeterminado do Local_count.Method according to claim 4, characterized in that the step of verifying that the number of devices installed in the Authorized Domain, and which are currently connected in close proximity to the master device, is greater than one number. The predefined Local_count comprises: broadcasting a discovery message containing an Authorized Domain identifier and a random number to all Authorized Domain devices, receiving messages from the Authorized Domain devices containing said random number and a responding device identifier, said message being protected by authentication data, check the validity of incoming messages using the authentication data, and for each valid message received from an Authorized Domain device, verify that the device that sent the valid message is in close proximity to Io-cal. master device, count the number of devices that sent messages Valid messages that are in local proximity to the master device check whether this number is greater than the local_count's predetermined number. 6. Método, de acordo com qualquer uma das reivin-dicações 4 ou 5, CARACTERIZADO pelo fato de que o númeropredeterminado do Local_count é metade do Local_count.Method according to either of claims 4 or 5, characterized in that the predetermined number of Local_count is half of Local_count. 7. Método, de acordo com qualquer uma das reivin-dicações 4 a 6, CARACTERIZADO pelo fato de que o número pre-determinado é baseado no número total Total_count de dispo-sitivos instalados no Domínio Autorizado ao invés do Lo-cal count.Method according to any one of claims 4 to 6, characterized in that the predetermined number is based on the total Total_count number of devices installed in the Authorized Domain instead of the Lo-cal count. 8. Método, de acordo com qualquer uma das reivin-dicações 4 a 7, CARACTERIZADO pelo fato de que:o Local_count é incrementado quando o novo dispo-sitivo é instalado localmente ou o Remote_count é incrementado quando o novo dispo-sitivo é instalado remotamente.Method according to any one of claims 4 to 7, characterized in that: Local_count is incremented when the new device is installed locally or Remote_count is incremented when the new device is installed remotely. . 9. Método, de acordo com a reivindicação 8,CARACTERIZADO pelo fato de que o Local_count ou o Remo-te count são incrementados somente quando o novo dispositivoé capaz de consumir e/ou exportar o conteúdo.Method according to claim 8, characterized in that Local_count or Remo-count is incremented only when the new device is able to consume and / or export content. 10. Método, de acordo com a reivindicação 9,CARACTERIZADO pelo fato de que o Local_count ou o Remo-te_count são incrementados por uma unidade quando o novodispositivo é capaz de consumir e de exportar conteúdo.Method according to claim 9, characterized in that Local_count or Remo-te_count are incremented by one unit when the new device is able to consume and export content. 11. Método, de acordo com uma das reivindicações 9ou 10, CARACTERIZADO pelo fato de quequando é verificado que um dispositivo que foiinstalado remotamente no Domínio Autorizado está em proximi-dade local com o dispositivo mestre, então o Local_count éincrementado enquanto o Remote_count é decrementado.Method according to one of claims 9 or 10, characterized in that when it is found that a device that has been remotely installed in the Authorized Domain is in close proximity to the master device, then Local_count is incremented while Remote_count is decremented. 12. Método, de acordo com qualquer uma das reivin-dicações 4 a 11, CARACTERIZADO pelo fato de que o dito méto-do compreende uma etapa de dividir a funcionalidade de dis-positivo mestre entre dois aparelhos, a dita etapa de divisão compreendendo dividir osvalores de teto Total_limit, Local_limit e Remote_limit e osvalores atuais Local_count e Remote_count estando entre osdois dispositivos mestres.A method according to any one of claims 4 to 11, characterized in that said method comprises a step of dividing the master device functionality between two apparatuses, said dividing step comprising dividing the Total_limit, Local_limit, and Remote_limit ceiling values, and the current Local_count and Remote_count values are between the two master devices. 13. Método, de acordo com a reivindicação 12,CARACTERIZADO pelo fato de que o número de divisão autoriza-da da funcionalidade do dispositivo mestre é limitado a umnúmero predeterminado.A method according to claim 12, characterized in that the authorized division number of master device functionality is limited to a predetermined number. 14. Aparelho (200) contendo funcionalidade de dis-positivo mestre para controlar o número de dispositivos (21,- 22, 23, 24, 31, 41, 42, 51) instalados em um Domínio Autori-zado (1), CARACTERIZADO pelo fato de que compreende:uma memória (202) capaz de armazenar valores de teto para:- o número total Total_limit de dispositivos a se-rem instalados no Domínio Autorizado,- o número total Local_limit de dispositivos a se-rem instalados em uma proximidade local com o dispositivomestre e- o número total Remote_limit de dispositivos aserem instalados remotamente do dito dispositivo mestre,e capaz de armazenar valores atuais de:- o número Local_count de dispositivos instaladosno Domínio Autorizado em proximidade local com o dispositivomestre e- o número Remote_count de dispositivos instaladosno Domínio Autorizado remotamente do dito dispositivo mestreedispositivo (201, 203, 204) para implementar o mé-todo de acordo com qualquer uma das reivindicações 1 a 13para controlar a instalação de novos dispositivos no DomínioAutorizado.14. Apparatus (200) containing master device functionality for controlling the number of devices (21, - 22, 23, 24, 31, 41, 42, 51) installed in an Authorized Domain (1), CHARACTERIZED by It comprises: a memory (202) capable of storing ceiling values for: - the total Total_limit number of devices to be installed in the Authorized Domain, - the Local_limit total number of devices to be installed in a local proximity with the master device and- the total number of Remote_limit devices being remotely installed from said master device, and capable of storing current values of: - the Local_count number of devices installed in the Authorized Domain in close proximity to the master device and - the Remote_count number of devices installed on Remotely Authorized Domain of said master device device (201, 203, 204) for implementing the method according to any one of claims 1 to 13 for controlling the facility. will new devices in DomínioAutorizado.
BRPI0707691-6A 2006-02-15 2007-02-15 Method and apparatus for controlling the number of devices installed in an authorized domain BRPI0707691A2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP06290257.2 2006-02-15
EP06290257 2006-02-15
PCT/EP2007/001336 WO2007093426A2 (en) 2006-02-15 2007-02-15 Method and apparatus for controlling the number of devices installed in an authorized domain

Publications (1)

Publication Number Publication Date
BRPI0707691A2 true BRPI0707691A2 (en) 2011-05-10

Family

ID=38283533

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0707691-6A BRPI0707691A2 (en) 2006-02-15 2007-02-15 Method and apparatus for controlling the number of devices installed in an authorized domain

Country Status (16)

Country Link
US (1) US8813191B2 (en)
EP (1) EP1984863B1 (en)
JP (1) JP5153654B2 (en)
KR (1) KR101414833B1 (en)
CN (1) CN101385032B (en)
AT (1) ATE488810T1 (en)
AU (1) AU2007214685B2 (en)
BR (1) BRPI0707691A2 (en)
CA (1) CA2638021C (en)
DE (1) DE602007010589D1 (en)
ES (1) ES2354308T3 (en)
HK (1) HK1124412A1 (en)
MY (1) MY144402A (en)
RU (1) RU2427035C2 (en)
WO (1) WO2007093426A2 (en)
ZA (1) ZA200806354B (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110053250A (en) * 2008-08-27 2011-05-19 코닌클리즈케 필립스 일렉트로닉스 엔.브이. Commissioning a network system
US9602425B2 (en) * 2009-12-31 2017-03-21 Cable Television Laboratories, Inc. Zero sign-on authentication
CN102932692A (en) * 2011-08-12 2013-02-13 华为终端有限公司 Method and device for authenticating set-top box
US20130060615A1 (en) * 2011-09-06 2013-03-07 Apple Inc. Managing access to digital content items
US8806524B1 (en) * 2013-01-29 2014-08-12 Telefonaktiebolaget L M Ericsson (Publ) Restricting use of a direct-to-home digital broadcast satellite signal
US9313212B2 (en) * 2013-03-19 2016-04-12 International Business Machines Corporation Dynamic adjustment of authentication mechanism

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6469991B1 (en) * 1997-10-14 2002-10-22 Lucent Technologies Inc. Method for overload control in a multiple access system for communication networks
DE69838541T2 (en) * 1998-03-04 2008-07-03 Sony Deutschland Gmbh Connecting between remote units using Hypertext Transfer Protocol
US6389532B1 (en) 1998-04-20 2002-05-14 Sun Microsystems, Inc. Method and apparatus for using digital signatures to filter packets in a network
US6879690B2 (en) * 2001-02-21 2005-04-12 Nokia Corporation Method and system for delegation of security procedures to a visited domain
US7580988B2 (en) * 2001-04-05 2009-08-25 Intertrust Technologies Corporation System and methods for managing the distribution of electronic content
US6944770B2 (en) * 2001-05-17 2005-09-13 Intelli-Mark Technologies, Inc. Methods and systems for generating and validating value-bearing documents
RU2004134583A (en) * 2002-04-26 2005-05-10 Конинклейке Филипс Электроникс Н.В. (Nl) RESTRICTED SECURITY MODULES
DE10228616A1 (en) 2002-06-26 2004-01-15 Leopold Kostal Gmbh & Co Kg Electronic key
TW200409518A (en) 2002-08-28 2004-06-01 Matsushita Electric Ind Co Ltd Content-duplication management system, apparatus and method, playback apparatus and method, and computer program
JP4445229B2 (en) 2002-08-28 2010-04-07 パナソニック株式会社 Content replication management device, content replication management method, content reproduction device, content reproduction method, content replication management system, and program
BR0315550A (en) 2002-10-22 2005-08-23 Koninkl Philips Electronics Nv Method for authorizing an operation requested by a first user on a content item, and device arranged to perform an operation requested by a first user on a content item
US7899187B2 (en) * 2002-11-27 2011-03-01 Motorola Mobility, Inc. Domain-based digital-rights management system with easy and secure device enrollment
CN2603581Y (en) * 2003-03-28 2004-02-11 张志刚 Vehicle carried information service system based on controller LAN
KR100541635B1 (en) * 2003-05-07 2006-01-10 삼성전자주식회사 Network device monitoring apparatus and method thereof
JP4069388B2 (en) * 2003-09-16 2008-04-02 ソニー株式会社 Server device and content server device
US7552321B2 (en) * 2003-11-20 2009-06-23 The Boeing Company Method and hybrid system for authenticating communications
US7373509B2 (en) * 2003-12-31 2008-05-13 Intel Corporation Multi-authentication for a computing device connecting to a network
US8843413B2 (en) * 2004-02-13 2014-09-23 Microsoft Corporation Binding content to a domain
US20070180497A1 (en) * 2004-03-11 2007-08-02 Koninklijke Philips Electronics, N.V. Domain manager and domain device
JP4327630B2 (en) 2004-03-22 2009-09-09 株式会社日立製作所 Storage area network system, security system, security management program, storage device using Internet protocol
JP2008503968A (en) * 2004-06-25 2008-02-07 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ System and method for distributing content via shared network
EP1619898A1 (en) * 2004-07-19 2006-01-25 Sony Deutschland GmbH Method for operating in a home network
US7394386B2 (en) * 2005-03-03 2008-07-01 Motorola, Inc. Location signaling for transport system
US7631082B2 (en) * 2005-06-10 2009-12-08 Microsoft Corporation Transparent resource administration using a read-only domain controller
CN1866857A (en) 2005-09-19 2006-11-22 华为技术有限公司 PON system multicast authority managing and controlling method

Also Published As

Publication number Publication date
MY144402A (en) 2011-09-15
AU2007214685B2 (en) 2011-04-21
EP1984863A2 (en) 2008-10-29
KR20080101912A (en) 2008-11-21
WO2007093426A3 (en) 2007-09-27
US20100306823A1 (en) 2010-12-02
ES2354308T3 (en) 2011-03-14
CN101385032B (en) 2010-08-25
CN101385032A (en) 2009-03-11
RU2008136845A (en) 2010-03-20
HK1124412A1 (en) 2009-07-10
DE602007010589D1 (en) 2010-12-30
JP5153654B2 (en) 2013-02-27
CA2638021C (en) 2015-06-16
RU2427035C2 (en) 2011-08-20
WO2007093426A2 (en) 2007-08-23
AU2007214685A1 (en) 2007-08-23
ATE488810T1 (en) 2010-12-15
JP2009527162A (en) 2009-07-23
ZA200806354B (en) 2009-11-25
EP1984863B1 (en) 2010-11-17
KR101414833B1 (en) 2014-07-03
CA2638021A1 (en) 2007-08-23
US8813191B2 (en) 2014-08-19

Similar Documents

Publication Publication Date Title
US9774595B2 (en) Method of authentication by token
KR101019974B1 (en) Apparatus authentication device, apparatus authentication method, information processing device, information processing method, and a computer-readable medium
US9553858B2 (en) Hardware-based credential distribution
KR101105581B1 (en) Information-Processing Apparatus and Information-Processing Method
US8220064B2 (en) Content management system and content management unit
EP1571580A2 (en) Information processing apparatus, information processing method, and computer program
JP2004056793A (en) Method and system for managing access to contents
JP2009510583A (en) Improved DRM system
JP2007183935A (en) Domain management method and device therefor
BRPI0707691A2 (en) Method and apparatus for controlling the number of devices installed in an authorized domain
KR101091481B1 (en) Information communicating system, transmitting apparatus, transmitting method, and computer program
US20080148349A1 (en) Authorization to use content
JP2005242543A (en) Information processing method, information processor, and computer program
US8234714B2 (en) Method and system for registering domain
CN107743623B (en) Systems, methods, and media for media session concurrency management with recurring license updates
KR20120094350A (en) Methods of providing limited contents list in dlna home network system, digital media server and digital media player
MX2008010420A (en) Method and apparatus for controlling the number of devices installed in an authorized domain
KR20080022475A (en) Method for authenticating legacy device and system

Legal Events

Date Code Title Description
B09A Decision: intention to grant [chapter 9.1 patent gazette]
B11D Dismissal acc. art. 38, par 2 of ipl - failure to pay fee after grant in time